Reklam
Menu
Reklam Alanı

Kaspersky Uyardı: Microsoft Kimlik Doğrulama Mekanizmasını Hedef Alan Oltalama Saldırısı

Kaspersky, saldırganların Microsoft'un kimlik doğrulama mekanizmasını kötüye kullandığı bir oltalama (phishing) kampanyasına ilişkin yeni bir rapor yayımladı.

GİRİŞ: 22 Temmuz 2026 - 11:01
GÜNCELLENME: 22 Temmuz 2026 - 11:03
Kaspersky Uyardı: Microsoft Kimlik Doğrulama Mekanizmasını Hedef Alan Oltalama Saldırısı

Kaspersky, saldırganların Microsoft'un kimlik doğrulama mekanizmasını kötüye kullandığı bir oltalama (phishing) kampanyasına ilişkin yeni bir rapor yayımladı. 2026’nın Nisan başından Mayıs ortasına kadar devam eden ve bir hukuk firmasından gelmiş gibi kurgulanan kampanyanın temel amacı, mağdurların kimlik bilgilerini ele geçirerek verilerine erişim sağlamaktı. Kaspersky daha önce de Google Tasks, Google Forms, Bubble ve Amazon Simple Email Servicegibi platformları istismar eden oltalama saldırılarına karşı uyarılarda bulunmuştu.

Microsoft'un OAuth 2.0 Device Authorization Grant (Cihaz Yetkilendirme Akışı) olarak bilinen kimlik doğrulama mekanizması, akıllı televizyonlar gibi giriş yapmanın zor olduğu cihazlarda kullanıcıların Microsoft hesaplarına oturum açabilmesini sağlıyor. Kullanıcılar, başka bir cihazdan (örneğin akıllı telefon veya bilgisayar) bir doğrulama kodunu girerek ya da QR kodunu tarayarak oturum açabiliyor. Ancak bu kullanım kolaylığı, saldırganların süreci kötüye kullanmasına, hesapları ele geçirmesine ve çaldıkları yenileme (refresh) belirteçleri (token) sayesinde erişimlerini sürdürebilmesine de zemin hazırlıyor.

Saldırı kapsamında mağdurlara, bir hukuk bürosundan gönderilmiş izlenimi veren ve ekinde parola korumalı bir PDF dosyası yer alan e-postalar iletildi. Dosyayı açıp parolayı giren kullanıcılar, çeşitli belgelerin listelendiği bir web sayfasına yönlendirildi. Belgeleri görüntülemek isteyen kullanıcıların için verilen bağlantıya tıklamak gerekiyordu ve söz konusu bağlantı kullanıcıyı Microsoft’un resmi adresine yönlendiriyordu. Ancak URL parametreleri, kullanıcı Microsoft sayfasını açtıktan hemen sonra sahte (oltalama) bir kaynağa aktarılacak şekilde yapılandırılmıştı.

 

 

Dokümandaki bağlantı, kullanıcıyı Microsoft'un resmi sayfasından, hukuki belgelerin görüntülendiği izlenimi veren bir oltalama sayfasına yönlendiriyor.

Oltalama Sayfası

Oltalama sayfasında, muhtemelen güvenlik tehditlerini denetleyen güvenlik tarama botları filtrelemek amacıyla birden fazla CAPTCHA doğrulama adımı kullanıldı. Kullanıcı bu doğrulamaları tamamladıktan sonra, tek kullanımlık bir kodu kopyalamasının istendiği son sayfaya yönlendirildi. Bu kod, saldırganların kendi taraflarında oturum açma sürecini başlatarak önceden elde ettiği doğrulama koduydu.

Kimlik avı sayfasındaki tek kullanımlık kod

Görüntülenen tek kullanımlık koda tıklandığında kod otomatik olarak panoya kopyalanırken, kullanıcı da eş zamanlı olarak Microsoft'un resmi kimlik doğrulama sayfasına yönlendirildi ve buraya kodu yapıştırması istendi.

Kullanıcı kodu girdikten sonra çok faktörlü kimlik doğrulama (MFA) süreci tamamlandı ve saldırganlar oturum belirteçlerinin (session tokens) kontrolünü ele geçirdi. Bu sayede saldırganlar, mağdurun e-posta kutusundan ileti okuyup gönderebilir, OneDrive üzerindeki dosyaları dışarı aktarabilir ve Teams görüşmelerine erişebilir hale geldi.

Kaspersky Anti-Spam Uzmanı Roman Dedenok konuya ilişkin değerlendirmesinde şunları kaydetti: “Saldırganlar hassas verilere erişmek için her zaman kimlik bilgilerini çalmaya veya kötü amaçlı yazılım yaymaya bel bağlamıyor; meşru araçları da birer silaha dönüştürebiliyorlar. Bu nedenle kullanıcıların yalnızca şüpheli siteleri ziyaret ederken değil, resmi platformlarda gezinirken de son derece dikkatli olmaları gerekiyor. Kurumsal güvenlik ekiplerinin, Cihaz Kodu Akışı (Device Code Flow) mekanizmasının şirket altyapısındaki iş gereksinimini değerlendirmelerini öneriyoruz. Bu kimlik doğrulama yöntemi günlük operasyonlar için elzem değilse, devre dışı bırakılmalıdır.”

Cihaz Kodu Oltalama (Device Code Phishing) saldırılarına karşı kapsamlı bir savunma mekanizması oluşturmak için kurumların güçlü e-posta güvenliği çözümleri dağıtması kritik önem taşıyor. Kurumsal kullanıcılar tarafında, yapay zekâ ve makine öğrenimi algoritmalarıyla desteklenen çok katmanlı koruma sunan Kaspersky Security for Mail Server, gelişen tehditlere karşı güçlü bir kalkan oluşturarak işletmelere güvenli bir çalışma ortamı sunuyor. Bireysel kullanıcılar için ise Kaspersky Premium, yapay zekâ destekli kimlik avı önleme özellikleriyle oltalama saldırılarından korunmaya ve genel siber güvenliği artırmaya yardımcı oluyor.

 

 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Bu haber toplamda 21 kez okunmuştur.
BENZER HABERLER

Yorum Ekle

E-posta adresiniz yayınlanmayacaktır. Zorunlu alanlar * ile işaretlenmiştir

PUAN DURUMU
O AV P
1 Amed Sportif Amed Sportif 6 15 13
2 Galatasaray Galatasaray 6 13 13
3 Beşiktaş Beşiktaş 6 14 12
4 Kocaelispor Kocaelispor 6 7 12
5 Alanyaspor Alanyaspor 6 8 11
6 Fenerbahçe Fenerbahçe 6 16 10
7 Trabzonspor Trabzonspor 6 13 10
8 Kasımpaşa Kasımpaşa 6 7 10
Tamamını Göster
15 Konyaspor Konyaspor 6 4 4
16 Samsunspor Samsunspor 6 6 4
17 Göztepe Göztepe 6 11 3
18 Eyüpspor Eyüpspor 6 2 3
O AV P
1 Kayserispor Kayserispor 8 15 19
2 Bursaspor Bursaspor 8 16 19
3 Iğdır FK Iğdır FK 8 12 16
4 Batman Petrolspor Batman Petrolspor 8 15 16
5 Sarıyer Sarıyer 8 11 14
6 Keçiörengücü Keçiörengücü 8 17 13
7 Mardin 1969 Spor Mardin 1969 Spor 8 9 12
8 Antalyaspor Antalyaspor 8 14 12
Tamamını Göster
17 Vanspor FK Vanspor FK 8 8 6
18 Esenler Erokspor Esenler Erokspor 8 4 5
19 İstanbulspor İstanbulspor 8 7 5
20 Boluspor Boluspor 8 3 1
O AV P
1 M.City M.City 5 13 15
2 Arsenal Arsenal 5 8 12
3 Brighton Brighton 5 16 10
4 Brentford Brentford 5 10 9
5 Leeds United Leeds United 5 7 9
6 Liverpool Liverpool 5 7 9
7 Everton Everton 5 6 9
8 Hull City Hull City 5 6 8
Tamamını Göster
17 Bournemouth Bournemouth 5 6 3
18 Coventry City Coventry City 5 1 3
19 Fulham Fulham 5 5 2
20 Tottenham Tottenham 5 2 2
O AV P
1 B. Dortmund B. Dortmund 4 9 12
2 Bayern Munih Bayern Munih 4 14 10
3 Freiburg Freiburg 4 12 10
4 Augsburg Augsburg 4 11 7
5 Leverkusen Leverkusen 4 10 7
6 Mainz 05 Mainz 05 4 10 7
7 Elversberg Elversberg 4 8 7
8 Werder Bremen Werder Bremen 4 8 7
Tamamını Göster
15 VfB Stuttgart VfB Stuttgart 4 6 3
16 Hamburger SV Hamburger SV 4 2 3
17 Union Berlin Union Berlin 4 4 1
18 Mönchengladbach Mönchengladbach 4 6 0
O AV P
1 Barcelona Barcelona 7 31 21
2 Atletico Madrid Atletico Madrid 7 16 16
3 Real Betis Real Betis 7 9 16
4 Real Madrid Real Madrid 7 18 15
5 Sevilla Sevilla 7 10 13
6 Alaves Alaves 7 11 11
7 Deportivo Deportivo 7 10 10
8 Real Sociedad Real Sociedad 7 9 10
Tamamını Göster
17 Levante Levante 6 8 5
18 Elche Elche 7 11 5
19 Valencia Valencia 7 4 4
20 Malaga Malaga 7 3 3
O AV P
1 Roma Roma 5 14 13
2 Inter Inter 5 15 13
3 Lazio Lazio 5 8 13
4 Cagliari Cagliari 5 5 12
5 AC Milan AC Milan 5 10 11
6 Frosinone Frosinone 5 9 10
7 Juventus Juventus 5 8 10
8 Como Como 5 9 10
Tamamını Göster
17 Fiorentina Fiorentina 5 6 4
18 Bologna Bologna 5 3 2
19 Genoa Genoa 5 3 1
20 Venezia Venezia 5 4 0
O AV P
1 AS Monaco AS Monaco 5 8 13
2 Lyon Lyon 5 10 11
3 Paris FC Paris FC 5 8 11
4 Lille Lille 5 8 10
5 Rennes Rennes 5 8 10
6 PSG PSG 5 8 8
7 Angers Angers 5 6 7
8 Strasbourg Strasbourg 5 10 7
Tamamını Göster
15 Lens Lens 5 9 4
16 Troyes Troyes 5 4 4
17 Marsilya Marsilya 5 7 3
18 Le Havre Le Havre 5 4 2
O AV P
1 Alkmaar Alkmaar 7 18 19
2 Feyenoord Feyenoord 7 25 17
3 PSV Eindhoven PSV Eindhoven 7 24 16
4 FC Twente FC Twente 7 15 16
5 Ajax Ajax 7 21 14
6 Fortuna Sittard Fortuna Sittard 7 13 13
7 Excelsior Excelsior 7 15 11
8 FC Groningen FC Groningen 7 15 11
Tamamını Göster
15 FC Utrecht FC Utrecht 7 11 5
16 PEC Zwolle PEC Zwolle 7 6 4
17 ADO Den Haag ADO Den Haag 7 7 2
18 Willem Willem 7 6 2